欢◯迎关注“新浪科技”的微信订阅号:≡techþsina
࠽邓思邈 发自 ઽ副ⓡ驾寺
智能η车参૩考 | ⊃公众号 AI4Auto
蔚来的数据泄露传闻,被ત官方证实了。
在这之前传闻满天飞,据说有人自称破解了蔚来大量数据,Α还向ⓐ蔚来开价勒ષ索。
窃取的信息涉及面之广令人咋舌……车主用户的ω身份证、地址«、亲密关系、贷⊕款等众多隐私数据统统被曝光。
而且时间点也微妙,——蔚来Ü年度发布会NIO Day即将到来,于ù是有了图中的“宁愿花千万请歌手,也不愿意买断这部分η数据……”
众所周知,蔚来每年NIO Day都会重金邀请明星歌手乐队现场表演。今年据称是安徽ી¾本土歌手李荣浩。♦
但买断泄露的用户数据和发布会请歌手,为啥会被联系在一⊄起?蔚来真的是处于成本花销∏来考虑જ吗?
刚刚,蔚¬来官方出面,甚至以上市é€公司身份披露公告,解释了这件事的来龙去脉。
· ࢵ蔚来用户数ζ据被泄露
× 蔚来首席信息安全科学家卢龙,发表a0;了一则官方声明。
据他所言ⓥ,蔚来收到了外部邮件,对方声称拥有蔚来内部∑数据,并向蔚来勒索225万美元等额比特币,折合人民币约为1568万元Ä。
被窃取数据为20℘2ਊ1年8月之前的部分用户基本信息和车辆销售੬信息。
卢龙还进⊂一步解释,本次事件不涉及车辆使用中产生的数据(如行车轨迹Ø、座舱数据),也≤不影响车辆的驾乘或远程控制。
概括í起来就是这些数据‡无法造成ઍ直接的物理攻击。
但也如爆料中讲的那样,因为用户数据维度足够隐私且丰富,还会进一步“被挖掘分¸析,有Δ可能导致欺诈发生。
蔚来已经给客服人员传递了防骗的方法,提醒车主用户如果近期遇涉及蔚来的陌生来电◐,需小心谨慎,勿ૠ透露个人信∂息。
目Š前具体涉及多Ċb;少位用户,蔚来官方并没Ë有公布。
从蔚来交付量看,202“1年1-7月累计交付49887辆新车,2020年全年交付量达43728辆Ó,2019年全年一共交ਨ付了20565辆,2018年蔚来交付了11348辆。
也就是说,蔚来这次隐ℑÝ私数据泄露的规模,应该不超过125⊂528辆。
对应起મ来,大概是10万量级的用户和Ä家庭的隐⊇私数据信息。
ⓛ 对此,™蔚来CEO李斌也出面作出了回应Ċc;:
至于后续处置方案,蔚来在ϑ官方声明中表示“在收到勒索邮件后,公司当天即成立专à项小组进行调查与应对,并第一时间向有′关监管部门报告此事件”。
' 并且在事件发生后ⓩ,蔚来表示他们也“对公司网络信息安全进行了排查与强化,以避免此类事件的再次发生”。
当然,作为用户服务૦知名的公司,蔚来和李斌都专门δ强调′了赔偿用户损失。
目前来看∉,用户损失尚未有明确可计算的方式,º一是不知ઽ道具体谁在其中,二也很难判断是否就是因为蔚来数据泄露导致的损失。
但这种表态总是好的ਨ,因为在智能车大行其道越来越成为主流的当下,ⓑ有蔚来和李斌的先例Ċa;在前,或许也能提供行业参考。
◙ 因为类似这种数据泄露和勒索,ⓟ蔚来是第一个,却不会是最后一∞个。
互联网黑产,正在越来越盯上这‡个高速发展的新领域——重心在造车但还尚未建立足够防护意识的新型数∂据安全领域ੋ。
ς
网友们怎么看?
而且作为行业首例,消息传出后还是炸开了પ锅¨。
ì
有੫人对蔚来这ⓤ个声明不理解。
∪也有觉得这事儿比表面更大°的:
甚至还有蔚来社区用户,觉得蔚来æ重视程度←不够。
他认ćf;为蔚来在公告中应该提及泄露的信息种类,并且告知š用户后续如何减轻损害,比如提示用户修改密码等措施,同时还应该逐一告知受影响的用户个人。
ⓠ
有车主þ抖起机灵:࠽
还有网友站在信息安全从◐业∼者的角度,给出了自己的建议:
有网·友基于此次事件Π,顺带对↓蔚来提出了更多疑问:
当然,数据安全和黑产勒索相关的话题,怎么ા少的了360董事长兼CEO周鸿祎,他特Ã意发布了一条视频微Ċb;博。
在这个视频里,周鸿祎强♣调了数据安全保护¨的重要性:
我们国内一个著名的车厂,曾经他的电池动力车间,遭到勒索软件的攻击,停工了两周,那这造成的经济损失”就是很大的。这个勒索攻击组织已Ād;经大行其道,在国内很多生产厂家,包括医院在内的一些重要单位,国内勒索金额大概平均是在500万到1000万元人民币,国外的勒索金额是500万美元到1000万美元,也就是说它已经变成了一种商业模式。
至于如何应对这类勒索,周b2;鸿祎表示“将来应该建立国家级ã的攻击基因库和样本库,有了这个东西之后,ℜ你在发现攻击和溯源的时候,就会越来越精准”。
૨老周▧这次格局挺大,至少都૪没给斌哥推荐一下预装360安全卫士
所以你怎◙么看待蔚Ÿ来ß此次数据泄露,有没有更好的应对办法和建议?
(声明:本文仅代表作者观点,不代ઘ表新浪网立场。)
×
ੈ
ε 文章关键词:
网络文化
⇓ ∴
用微信Ε扫描二维码
分享至好友‚和朋友圈
bc;
\’ + _Ôsubstr(uids[i].name, 0, ☜14) + \’
\’ +Āf; _substr(uids[i].Ζv_reason, 0, 16) ∅+ \’
新浪科技∧意见反馈留言ષ板
400વ-052-0066 欢⊆迎批⇒评指正
Ο
Copyric8;ght © 1996-2022 SINA Corporation
All Riègh∀ts ReservΓed 新浪公司 版权所有